Nutex Health, yetkisiz üçüncü tarafın sistemlerine erişip şirket sunucularında saklanan bilgileri sızdırmasının ardından gerçekleşen bir siber güvenlik olayı araştırıyor.
Sağlık hizmeti sağlayıcısı, olayı ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC) sunduğu dosyada açıkladı. Soruşturmanın ön bulgularına göre, müdahale sırasında alınan bazı bilgiler özel veya gizli olabilir.
Şirket henüz hangi bilgilerin ele geçirildiğini tam olarak tespit etmedi. Soruşturmacılar, çalınan materyalin hasta veya çalışan verileri, yetkili sağlık hizmeti sağlayıcılarına ait bilgiler, gizli finansal ve ticari kayıtlar, fikri mülkiyet veya diğer hassas bilgileri içerip içermediğini inceliyor.
Nutex ayrıca saldırganların çevresine nasıl eriştiğini veya yetkisiz faaliyetlerin ne zaman başladığını açıklamadı.
Müdahaleyi tespit ettikten sonra şirket, siber güvenlik olay müdahale prosedürlerini aktif hale getirdi ve dış adli tıp ve olay müdahale uzmanlarını göreve getirdi. Nutex ayrıca olayı kontrol altına almak için önlemler aldı ve kolluk kuvvetlerini bilgilendirdi.
Şirket, yetkisiz erişimin tam kapsamını ve çalınan bilgilerin sorumlular tarafından daha sonra açıklanıp açıklanmadığını belirlemek için çalışmaları devam ediyor.
Nutex Health, Amerika Birleşik Devletleri genelinde sağlık tesisleri işletmektedir. Şirkete göre, ağı 12 eyalette 28 tesisi içermektedir; bunlar arasında Teksas’taki Bayou City ER & Hospital ve Wisconsin’deki Green Bay ER & Hospital bulunmaktadır. Nutex Health
Bilgilerin sızdırıldığını doğrulamasına rağmen, Nutex 24 Ağustos itibarıyla operasyonları veya finansal raporlama sistemleri üzerinde maddi bir etki tespit etmediğini belirtti.
Şu anda mevcut bilgilere dayanarak, şirket ayrıca siber güvenlik olayı nedeniyle iş stratejisi, operasyonları, finansal durumu veya finansal sonuçları önemli ölçüde etkileyeceğini beklemediğini belirtti. Bu değerlendirme, soruşturma ek bulgular ortaya çıkardıkça değişebilir.
Hiçbir fidye yazılımı veya veri şantaj grubu bu müdahaleden sorumlu olarak kamuoyuna açıklanmadı. Nutex’in SEC açıklaması ayrıca olayı belirli bir tehdit aktörüne atfetmez veya şirketin şantaj talebi alıp almadığını belirtmez.
Şu anda, çalınan verilerin kesin kategorileri, potansiyel olarak etkilenen kişi veya kuruluş sayısı ve saldırganların şirket sistemlerini ele geçirmek için kullandığı yöntemler dahil olmak üzere birkaç önemli detay henüz çözülmemiş.
